透過您的圖書館登入
IP:3.145.57.4
  • 期刊
  • OpenAccess

資訊安全威脅與治理政策之探討

Discussion on Information Security Threats and Governance Policies

摘要


隨著資訊科技的快速發展,資訊安全已成為當今數位時代中的重要問題。然而,資訊安全威脅不斷增加,對公、私部門之資訊安全造成嚴重威脅。因此,本研究分析了資訊安全威脅的種類及型態,包括網路釣魚、惡意軟體、入侵攻擊和阻斷服務等,並探討相應的治理政策。本研究提出網路資安威脅之治理政策,例如建置零信任架構、多因素身分認證授權、紅隊演練等,實施多層次的防護措施、強化安全管理、加強使用者認證和存取控制。

並列摘要


With the rapid development of information technology, information security has become an important issue in today's digital age. However, information security threats continue to increase, posing a serious threat to information security in public and private sectors. Therefore, this study analyzes the types and patterns of information security threats, including phishing, malware, intrusion attacks, and denial of service, etc., and discusses the corresponding governance policies. This study proposes governance policies for network information security threats, such as the establishment of zero trust architecture, multi-factor authentication and authorization, Red Army drills, etc., implements multi-level protection measures, strengthens security management, and strengthens user authentication and access control.

參考文獻


方仁威(2016)。論社交工程安全威脅之研究.發展與前瞻學報(11),33-52。 doi: 10.6737/JDP.201603_(11).03
余政倫(2022)。淺談新型態「資訊戰」及網路攻防結合。海軍學術雙月刊,56(2),68-83。 doi: 10.6237/NPJ.202204_56(2).0005
吳嘉龍(2017a)。針對勒索病毒惡意程式攻擊網路風險管理與資訊安全防護技術研究。危機管理學刊,14(2),23-31。 doi: 10.6459/JCM.201709_14(2).0003
吳嘉龍(2017b)。針對網路惡意程式攻擊探討電腦風險管理與資訊安全技術因應研究。危機管理學刊,14(1),19-28。 doi: 10.6459/JCM.201703_14(1).0003
沈大白、黃追(2021)。審視 COVID-19 疫情下的網路威脅。會計研究月刊(425),69-74。 doi: 10.6650/ARM.202104_(425).0010

延伸閱讀